Nowe zagrożenia w chmurze IBM: SQL Injection i RCE
Nowe zagrożenia w chmurze IBM: SQL Injection i RCE
Bezpieczeństwo w chmurze to temat, który zyskuje na znaczeniu, zwłaszcza w kontekście niedawno odkrytych luk w IBM Cloud. Badacze zwracają uwagę na możliwość przeprowadzenia SQL injection, co może prowadzić do wykonania kodu w systemie operacyjnym.
Wszystko zaczęło się od zlokalizowania podatności w bazach danych. Dzięki funkcji z SECURITY DEFINER, uruchamiana jest ona z uprawnieniami użytkownika, który ją stworzył, a w przypadku IBM, to zazwyczaj admin z pełnymi uprawnieniami. To otwiera drzwi do Remote Code Execution (RCE).
Problemy te są szczególnie niebezpieczne w kontekście Kubernetes i obrazów Docker, które mogą być łatwo podmieniane. Zrozumienie tych luk to klucz do ochrony danych w chmurze.
Na podstawie: Źródła







